Microsoft Windows允许应用程序使用一种标准方法显示和处理帮助文件。其中之一的方法是使用HTML帮助API。Microsoft Windows HTML Help存在问题,远程攻击者可以利用这个漏洞以用户进程权限在系统上执行任意代码。攻击者构建恶意页面,诱使用户访问,可以目标用户进程权限执行任意代码,包括安装程序,查看更改删除数据,建立新帐户等攻击。目前没有详细漏洞细节。另外一个问题是特殊构建的showHelp URL可导致远程任意代码在本地电脑区域中执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2004-0205 | Microsoft IIS 4.0重定向函数缓冲区溢出(MS04-021) | |
| CVE-2004-0210 | Microsoft POSIX本地权限提升(MS04-020) | |
| CVE-2004-0212 | Microsoft Task Scheduler远程任意代码执行漏洞(MS04-022) | |
| CVE-2004-0213 | Microsoft Utility Manager本地权限提升漏洞(MS04-019) | |
| CVE-2004-0215 | Windows Outlook Express畸形邮件头拒绝服务漏洞(MS04-018) | |
| CVE-2004-0596 | Linux Kernel Equalizer Load Balancer Device Driver本地拒绝服务漏洞 |
暂无评论